Perché non usare shared_preferences per i dati sensibili?
shared_preferences salva i dati in chiaro: chiunque abbia accesso al file system (specie su dispositivi con root/jailbreak) può leggere token, password o chiavi API.
Il pacchetto flutter_secure_storage risolve il problema appoggiandosi ai meccanismi di sicurezza nativi:
- Keychain su iOS/macOS
- Keystore + EncryptedSharedPreferences su Android
In questo tutorial creeremo un piccolo servizio riutilizzabile per salvare, leggere ed eliminare un token JWT in modo cifrato, con qualche accorgimento di best practice.
